📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 9h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 14h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 16h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 17h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 9h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 14h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 16h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 17h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 9h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 14h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 16h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 17h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 20h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1d Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 1d Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-24345

مرتفع
Cross-Site Request Forgery in Admin UI of EZCast Pro II version 1.17478.146 allows attackers to bypass authorization checks and gain full access to the admin UI
CWE-20 — نوع الضعف
نُشر: Jan 27, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cross-Site Request Forgery in Admin UI of EZCast Pro II version 1.17478.146 allows attackers to bypass authorization checks and gain full access to the admin UI

🤖 ملخص AI

CVE-2026-24345 is a critical CSRF vulnerability in EZCast Pro II firmware v1.17478.146 that allows attackers to bypass authorization checks and gain full administrative access to the device's UI. With a CVSS score of 8.8, this vulnerability poses significant risk to organizations using these wireless presentation devices in meeting rooms and conference facilities. While no public exploit is currently available, the vulnerability is easily exploitable and patches are available from the vendor.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 22, 2026 18:41
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations across multiple sectors are at risk: Government agencies and ministries using EZCast Pro II for secure presentations and briefings; Banking sector institutions using these devices in board rooms and client meeting areas; Healthcare facilities (MOH, private hospitals) using wireless presentation systems; Educational institutions (universities, training centers) with conference facilities; Corporate headquarters of major Saudi companies (ARAMCO, STC, SABIC) using these devices. The vulnerability allows unauthorized administrative access to modify device settings, intercept presentations, or launch further attacks on internal networks. Organizations in Riyadh, Jeddah, and other major business hubs are particularly exposed.
🏢 القطاعات السعودية المتأثرة
Government Banking Healthcare Energy Telecommunications Education Corporate/Enterprise
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all EZCast Pro II devices running firmware version 1.17478.146 in your organization
2. Isolate affected devices from critical networks or disable remote access until patched
3. Review access logs for unauthorized admin UI access attempts
4. Change all default credentials on affected devices immediately

PATCHING GUIDANCE:
1. Contact Nimbletech support to obtain the latest firmware version
2. Schedule firmware updates during maintenance windows
3. Test patches in non-production environments first
4. Document all patched devices and update inventory

COMPENSATING CONTROLS (if patching delayed):
1. Implement network segmentation - isolate EZCast devices on separate VLAN
2. Restrict admin UI access to specific IP addresses/subnets only
3. Disable remote management features if not required
4. Monitor network traffic to/from EZCast devices for suspicious patterns
5. Implement WAF rules to detect CSRF attack patterns

DETECTION RULES:
1. Monitor for POST requests to EZCast admin endpoints without proper Referer headers
2. Alert on admin UI access from unexpected source IPs
3. Track failed authentication attempts followed by successful admin access
4. Monitor for configuration changes in EZCast devices
5. Log all admin UI sessions with timestamps and source IPs
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع أجهزة EZCast Pro II التي تعمل بإصدار البرنامج الثابت 1.17478.146 في مؤسستك
2. عزل الأجهزة المتأثرة عن الشبكات الحرجة أو تعطيل الوصول البعيد حتى يتم تصحيحها
3. مراجعة سجلات الوصول لمحاولات الوصول غير المصرح بها إلى واجهة المسؤول
4. تغيير جميع بيانات الاعتماد الافتراضية على الأجهزة المتأثرة فوراً

إرشادات التصحيح:
1. الاتصال بدعم Nimbletech للحصول على أحدث إصدار من البرنامج الثابت
2. جدولة تحديثات البرنامج الثابت خلال نوافذ الصيانة
3. اختبار التصحيحات في بيئات غير الإنتاج أولاً
4. توثيق جميع الأجهزة المصححة وتحديث المخزون

الضوابط البديلة (إذا تأخر التصحيح):
1. تنفيذ تقسيم الشبكة - عزل أجهزة EZCast على VLAN منفصل
2. تقييد وصول واجهة المسؤول إلى عناوين IP/الشبكات الفرعية المحددة فقط
3. تعطيل ميزات الإدارة البعيدة إذا لم تكن مطلوبة
4. مراقبة حركة المرور على الشبكة من/إلى أجهزة EZCast للأنماط المريبة
5. تنفيذ قواعد WAF للكشف عن أنماط هجمات CSRF

قواعد الكشف:
1. مراقبة طلبات POST إلى نقاط نهاية مسؤول EZCast بدون رؤوس Referer مناسبة
2. التنبيه على وصول واجهة المسؤول من عناوين IP غير متوقعة
3. تتبع محاولات المصادقة الفاشلة متبوعة بوصول مسؤول ناجح
4. مراقبة تغييرات التكوين في أجهزة EZCast
5. تسجيل جميع جلسات واجهة المسؤول مع الطوابع الزمنية وعناوين IP المصدر
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 - Access Control and Authentication 5.2.1 - Authorization and Access Rights Management 5.3.1 - Segregation of Duties 6.1.1 - Vulnerability Management 6.2.1 - Patch Management
🔵 SAMA CSF
ID.AM-2 - Software Inventory PR.AC-1 - Access Control Policy PR.AC-4 - Access Rights Management DE.CM-8 - Vulnerability Scanning RS.MI-2 - Incident Response and Management
🟡 ISO 27001:2022
A.5.15 - Access Control A.5.16 - Authentication A.6.1 - Information Security Policies A.8.1 - Asset Management A.12.6 - Change Management A.14.2 - Software Development and Change Management
🟣 PCI DSS v4.0.1
Requirement 2.1 - Default Security Parameters Requirement 6.2 - Security Patches Requirement 7 - Restrict Access to Data Requirement 8 - User Identification and Authentication
📦 المنتجات المتأثرة 1 منتج
nimbletech:ezcast_pro_dongle_ii_firmware:1.17478.146
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-20
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-27
المصدر nvd
المشاهدات 7
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-20
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.